Інцидент із гаманцем — це ситуація, коли хтось отримав несанкціонований доступ до ваших коштів, ви підписали шкідливу транзакцію або втратили пристрій із гаманцем. Ця сторінка містить покрокові інструкції для кожного сценарію: від першої оцінки ситуації до створення нового безпечного гаманця. Дійте за алгоритмом, який відповідає вашій ситуації, і перевіряйте результат кожного кроку перед переходом до наступного.
Що робити після компрометації гаманця
Перші кроки: оцінка ситуації
Зупиніться й визначте масштаб. Відкрийте експлорер Solana (наприклад, Solscan або SolanaFM) і введіть адресу свого гаманця. Перевірте три речі: поточний баланс SOL, наявність токенів і останні транзакції. Зверніть увагу на транзакції, які ви не робили особисто. Якщо баланс уже нульовий — активи виведено. Якщо частина коштів залишилася — у вас є час на реакцію.
Як зупинити подальші втрати
На Solana немає можливості «заморозити» гаманець або скасувати підтверджену транзакцію. Єдиний спосіб зупинити втрати — швидко вивести залишки на новий, безпечний гаманець. Не намагайтеся взаємодіяти зі скомпрометованою адресою будь-яким іншим способом: зміна паролів гаманця або перевстановлення застосунку не усуває компрометації, оскільки доступ визначається приватним ключем, а не обліковим записом.
Як перемістити залишки активів
Детальний покроковий алгоритм переміщення описаний у розділі «Як перемістити активи зі скомпрометованого гаманця» нижче. Коротко: створіть новий гаманець на чистому пристрої, сформуйте транзакцію переказу, перевірте адресу одержувача посимвольно, підпишіть і дочекайтеся підтвердження в експлорері.
Що задокументувати
- Адресу скомпрометованого гаманця
- Хеші всіх підозрілих транзакцій
- Адреси, на які виведено кошти
- Час, коли ви помітили інцидент
- Скріншоти балансу й історії транзакцій
Зберігайте ці дані в текстовому файлі або документі — вони знадобляться для звернень на біржі чи до правоохоронних органів.
Наступний крок
Перейдіть до розділу «Як перемістити активи зі скомпрометованого гаманця», якщо на балансі залишилися кошти. Якщо баланс нульовий — перейдіть до «Як відстежити, куди пішли вкрадені кошти».
Як перемістити активи зі скомпрометованого гаманця
Передумови: новий безпечний гаманець
Перед будь-якими діями створіть новий гаманець. Робіть це виключно на пристрої, який не повʼязаний із компрометацією: інший компʼютер, новий телефон або чистий профіль на тому ж пристрої за умови повного форматування. Не використовуйте старий seed-фразу — вона скомпрометована. Новий гаманець означає нову seed-фразу. Запишіть її на фізичний носій і перевірте тестове відновлення, як описано в розділі «Як створити безпечний гаманець після інциденту».
Покрокове переміщення SOL і токенів
- Відкрийте скомпрометований гаманець і скопіюйте адресу нового гаманця.
- Сформуйте транзакцію переказу: спочатку виведіть SOL, оскільки він потрібен для оплати комісій за переказ токенів.
- Залиште достатньо SOL на комісії: приблизно 0.000005 SOL за один переказ токена. Розраховуйте загальну суму комісій і виведіть решту SOL на нову адресу.
- Після підтвердження переказу SOL виводьте кожен токен окремою транзакцією. Перевіряйте адресу одержувача перед кожним підписом.
- Для NFT дійте аналогічно: окрема транзакція для кожного обʼєкта.
Очікуваний результат: нульовий баланс на скомпрометованому гаманці, всі активи відображаються на новій адресі в експлорері.
Перевірка результату: баланс нового гаманця
Відкрийте експлорер і введіть адресу нового гаманця. Порівняйте баланси SOL і кожного токена з тим, що було на старому гаманці до переміщення. Різниця має складатися виключно з суми комісій за транзакції.
Ризики та типові помилки
- Переказ усіх SOL без резерву на комісії. Якщо ви виведете весь SOL, ви не зможете оплатити переказ токенів. Токени залишаться на скомпрометованій адресі без можливості їх забрати.
- Перевірка адреси «на око». Адреси Solana — це довгі рядки base58. Різниця в одному символі означає інший гаманець. Копіюйте адресу й вставляйте, а потім порівняйте перші 6 і останні 6 символів із оригіналом.
- Використання того ж пристроя. Якщо пристрій заражений шкідливим ПЗ, новий гаманець буде скомпрометовано одразу після створення.
Безпечний наступний крок
Після підтвердження нульового балансу на старій адресі перейдіть до «Як відстежити, куди пішли вкрадені кошти» для фіксації доказів.
Що робити, якщо підписав підозрілу транзакцію
Як оцінити наслідки підписаної транзакції
Підпис транзакції на Solana — це дозвіл на виконання певної інструкції. Наслідки залежать від того, що саме містив підписаний пакет. Відкрийте експлорер і знайдіть транзакцію за хешем (якщо гаманець його показує) або перегляньте останні транзакції своєї адреси. Зверніть увагу на тип інструкцій: це може бути прямий переказ токенів, делегування авторизації або виклик зовнішньої програми через CPI.
Що перевірити негайно: дозволи, баланс, делегування
- Баланс. Відкрийте експлорер і перевірте поточний баланс SOL і токенів. Якщо кошти зникли — транзакція була переказом.
- Делегування токенів. Деякі шкідливі транзакції не виводять кошти одразу, а делегують право розпоряджатися токенами на іншу адресу. Перевірте розділ «Token Accounts» у профілі свого гаманця в експлорері — якщо біля токенного рахунку вказано делегата, це означає, що стороння адреса може витратити ці токени.
- Незвичні токенні рахунки. Якщо ви бачите токени, які не купували, це може бути ознакою спам-атаки або підготовки до шкідливої транзакції.
Як обмежити збитки
Якщо кошти ще на місці, але ви виявили делегування — негайно переведіть відповідні токени на новий гаманець. Переказ токенів автоматично скасовує делегування для старого токенного рахунку. Якщо кошти вже виведено — дійте за алгоритмом для компрометованого гаманця, описаним вище.
Наступний крок
Якщо збитків немає, але делегування виявлено — перейдіть до «Як перемістити активи зі скомпрометованого гаманця». Якщо кошти виведено — перейдіть до «Як відстежити, куди пішли вкрадені кошти».
Як відстежити, куди пішли вкрадені кошти
Передумови: адреса гаманця та хеші транзакцій
Вам потрібна адреса вашого гаманця та хеші підозрілих транзакцій. Адресу ви знаєте. Хеші можна знайти в історії транзакцій гаманця або в експлорері, відфільтрувавши за вихідними переказами (outgoing transfers), які ви не робили.
Покрокове відстеження через експлорер
- Відкрийте транзакцію за хешем в експлорері.
- Знайдіть розділ «Account Keys» або «Pre/post Balances» — там видно, які адреси отримали кошти.
- Клікніть на адресу одержувача — відкриється профіль цього гаманця.
- Перевірте, чи виведені кошти далі на іншу адресу, чи залишилися на місці.
- Якщо кошти переміщені далі — повторіть кроки для наступної транзакції.
Зазвичай вкрадені кошти проходять через 2–5 проміжних гаманців перед тим, як потрапити на фінальну адресу або бути переведеними на централізовану біржу.
Як зберегти докази: скріншоти, хеші, адреси
Для кожної транзакції в ланцюгу збережіть: хеш транзакції, адресу відправника, адресу одержувача, суму та час. Зробіть скріншоти повної сторінки транзакції в експлорері з видимою URL-адресою. Запишіть ланцюжок адрес у текстовий файл у форматі: Адреса 1 → Адреса 2 → Адреса 3. Цей документ стане основою для звернень.
Типові помилки
- Спроба звʼязатися з адресою одержувача. Це марно і може наразити вас на додаткові ризики.
- Відстеження лише першої транзакції. Шахраї переміщують кошти ланцюжком. Якщо ви зафіксуєте лише першу адресу, ви втратите слід.
- Ігнорування дрібних транзакцій. Іноді кошти виводять частинами. Перевірте всі вихідні транзакції за останні 24–48 годин.
Безпечний наступний крок
Зібравши докази, перейдіть до «Як задокументувати інцидент для звернення на біржу чи платформу».
Що робити при втраті пристрою з гаманцем
Чим загрожує втрата пристрою
Втрата пристрою з гаманцем не означає втрату коштів, якщо ваша seed-фраза зберігалася окремо. Гаманець на Solana — це не застосунок на пристрої, а запис у блокчейні, повʼязаний із приватним ключем, який відновлюється з seed-фрази. Ризик виникає лише в двох випадках: seed-фраза зберігалася на тому ж пристрої (у нотатках, файлах, скріншотах) або пристрій не заблоковано паролем і може потрапити до сторонньої людини.
Перші дії: чи є seed-фраза в безпеці
Відповідьте на два питання. Перше: де фізично зберігається ваша seed-фраза? Якщо на папері або металевій плиті вдома — вона в безпеці. Друге: чи був пристрій заблокований паролем або біометрією? Якщо так — стороння людина не зможе відкрити гаманець без пароля, навіть якщо застосунок встановлено.
Як відновити доступ на новому пристрої
- Встановіть гаманець на новий пристрій (Phantom, Solflare або інший, яким користувалися раніше).
- Виберіть «Відновити гаманець» (Restore wallet) замість «Створити новий».
- Введіть seed-фразу в тому ж порядку, у якому вона була записана.
- Після відновлення перевірте адресу гаманця в експлорері — вона має збігатися з вашою старою адресою.
- Перевірте баланс: він має відповідати тому, що було до втрати пристрою.
Очікуваний результат: ви бачите свій гаманець із усіма активами на новому пристрої.
Як захистити активи, якщо пристрій не знайдено
Якщо є підозра, що пристрій може потрапити до сторонніх осіб і seed-фраза могла бути на ньому — дійте як при компрометації: створіть новий гаманець і переведіть туди всі кошти. Навіть якщо пристрій знайдуть пізніше, старий гаманець буде порожнім.
Наступний крок
Після відновлення доступу перейдіть до «Як створити безпечний гаманець після інциденту», щоб оновити практики безпеки.
Як задокументувати інцидент для звернення на біржу чи платформу
Що включити в опис інциденту
Підготуйте структурований документ, який містить: дату й час виявлення інциденту, опис того, що сталося (підпис підозрілої транзакції, виявлення несанкціонованого переказу, втрата пристрою), адресу вашого гаманця, суму збитків із розбивкою по токенах, ланцюжок адрес одержувачів і хеші транзакцій.
Які докази зібрати: хеші, адреси, скріншоти
| Тип доказу | Що саме | Формат |
|---|---|---|
| Хеші транзакцій | Усі підозрілі транзакції з вашої адреси | Текстовий рядок base58 |
| Адреси | Ваша адреса, проміжні адреси, фінальна адреса | Текстовий рядок base58 |
| Скріншоти | Повна сторінка транзакції в експлорері з URL | Зображення (PNG) |
| Ланцюжок переміщень | Послідовність адрес у форматі A → B → C | Текстовий файл |
Куди звертатися: біржі, платформи, правоохоронці
Якщо ланцюжок відстеження показує, що кошти надійшли на гаманець централізованої біржі — зверніться до служби підтримки цієї біржі з вказаними доказами. Біржа може заблокувати акаунт одержувача, якщо він проходить KYC. Звертатися до правоохоронних органів має сенс лише за наявності значних сум і за умови, що ви можете ідентифікувати особу зловмисника або біржа надасть дані KYC у відповідь на офіційний запит.
Обмеження: що платформа може й не може зробити
Біржа не може повернути кошти з блокчейну — вона може лише заблокувати їх на своєму внутрішньому балансі, якщо кошти ще не виведені. Біржа не зобовʼязана надавати вам дані KYC іншого користувача без офіційного запиту від правоохоронних органів. Платформа не несе відповідальності за ваші втрати, повʼязані з компрометацією вашого приватного ключа.
Наступний крок
Після подання звернень перейдіть до «Чи можна повернути вкрадені кошти на Solana» для розуміння реалістичних очікувань.
Чи можна повернути вкрадені кошти на Solana
Відповідь на запитання
Самостійно — ні. Після того як транзакція підтверджена в блокчейні Solana, її неможливо скасувати, відкликати або змінити. Це фундаментальна властивість будь-якого публічного блокчейна.
Чому повернення складне: незмінність транзакцій
Solana, як і інші блокчейни, працює на основі принципу незмінності (immutability). Кожна підтверджена транзакція є фінальною. Немає «адміністратора», який може скасувати переказ. Немає механізму «chargeback», як у банківських системах. Кошти належать тому, хто володіє приватним ключем від адреси одержувача.
Що все ж можна зробити: блокування на біржах, звернення
- Блокування на біржах. Якщо кошти потрапили на гаманець біржі і ще не виведені, біржа може заморозити акаунт одержувача за вашим зверненням. Це не гарантує повернення, але ускладнює зловмиснику доступ до коштів.
- Офіційне звернення до правоохоронців. За наявності значних сум правоохоронні органи можуть надіслати запит до біржі для отримання даних KYC. Це довгий процес і його результат непередбачуваний.
- Звернення до трекінгових сервісів. Існують спеціалізовані компанії, які професійно відстежують переміщення коштів у блокчейні. Вони не повертають кошти, але можуть підготувати доказову базу для правоохоронців.
Наступний крок
Незалежно від результату спроб повернення, перейдіть до «Як створити безпечний гаманець після інциденту», щоб убезпечити себе в майбутньому.
Як створити безпечний гаманець після інциденту
Передумови: чому старий гаманець більше не безпечний
Якщо приватний ключ або seed-фраза потрапили до сторонніх осіб, цей гаманець скомпрометовано назавжди. Немає способу «перевстановити» безпеку на тій самій адресі. Навіть якщо ви змінили пароль на застосунок-гаманець або перевстановили його — приватний ключ не змінюється. Єдиний вихід — новий гаманець із новою seed-фразою.
Покрокове створення нового гаманця
- Підготуйте пристрій. Використовуйте пристрій, який не повʼязаний з інцидентом. Якщо використовуєте той самий компʼютер — перевірте його антивірусом, видаліть підозрілі застосунки й розширення браузера. Оптимально — окремий пристрій.
- Встановіть гаманець. Завантажте застосунок лише з офіційного джерела (офіційний сайт розробника або перевірений магазин застосунків). Перевірте, що адреса сайту правильна.
- Створіть новий гаманець. Виберіть «Створити новий гаманець». Не використовуйте функцію відновлення — це завантажить старий скомпрометований гаманець.
- Запишіть seed-фразу. Запишіть 12 або 24 слова на фізичний носій: папір або металеву плитку. Не зберігайте в цифровому вигляді: не фотографуйте, не копіюйте в буфер обміну, не надсилайте собі в месенджер.
- Налаштуйте додатковий захист. Увімкніть біометричну автентифікацію в застосунку, якщо пристрій це підтримує. Встановіть пароль на сам застосунок.
Перевірка результату: тестове відновлення
Після створення гаманця обовʼязково перевірте, що seed-фраза працює. На іншому пристрої (або в тому ж застосунку після видалення) виберіть «Відновити гаманець» й введіть записану фразу. Якщо адреса збігається з щойно створеною — seed-фраза записана правильно. Після перевірки видаліть відновлений гаманець з тестового пристрою.
Типові помилки: повторне використання скомпрометованого пристроя
- Створення нового гаманця на тому ж пристрої без перевірки. Якщо пристрій заражений ключлогером або шкідливим розширенням браузера, нова seed-фраза буде скомпрометована так само швидко.
- Зберігання seed-фрази в хмарному сховищі. Google Drive, iCloud, Dropbox — усе це піддається витоку. Seed-фраза існує лише на фізичному носії.
- Використання старої seed-фрази для «нового» гаманця. Це не новий гаманець — це відновлення старого, скомпрометованого.
Безпечний наступний крок
Після створення та перевірки нового гаманця ознайомтеся з розділом «Гаманці, транзакції та безпека» для систематизації практик безпеки.
Ознаки того, що гаманець скомпрометовано
Прямі ознаки компрометації
- Зникнення коштів без вашої ініціативи. Ви не робили переказів, але баланс SOL або токенів зменшився. Це найочевидніша ознака.
- Наявність транзакцій, які ви не підписували. В історії гаманця або в експлорері видно перекази, делегування або виклики програм, які ви не ініціювали.
- Зміна делегата на токенних рахунках. У профілі гаманця в експлорері біля ваших токенів зʼявилася стороння адреса делегата.
Непрямі ознаки: підозрілі сповіщення, незвична поведінка
- Сповіщення про транзакції, які ви не робили. Деякі гаманці надсилають push-сповіщення про кожну транзакцію. Якщо ви отримали таке сповіщення, не ініціювавши переказ — це тривожний сигнал.
- Поява незнайомих токенів. Шахраї іноді надсилають безцінні токени на ваш гаманець як підготовку до фішингової атаки: токен містить посилання на шкідливий сайт у полі metadata.
- Застосунок-гаманець поводиться дивно. Повільна робота, нестандартні запити на підпис, незнайомі інтерфейсні елементи — це може свідчити про підроблений застосунок або шкідливе розширення браузера.
Як перевірити підозри
- Відкрийте експлорер і введіть адресу свого гаманця.
- Перевірте останні 10–20 транзакцій. Кожна має бути вам зрозумілою.
- Перевірте розділ «Token Accounts» — чи немає там делегатів, яких ви не призначали.
- Перевірте баланс і порівняйте з тим, що ви очікуєте бачити.
- Якщо виявили хоча б одну підозрілу транзакцію — вважайте гаманець скомпрометованим і дійте за алгоритмом вище.
Що робити далі
Якщо перевірка підтвердила підозри — негайно дійте за розділом «Що робити після компрометації гаманця». Якщо підозри не підтвердилися, але ви відчуваєте невпевненість — переведіть кошти на новий гаманець як запобіжний захід. Краще витратити час на перестрахування, ніж втратити активи.
Наступний крок
Для профілактики майбутніх інцидентів ознайомтеся з матеріалом про захист гаманців і транзакцій.